abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 23:45 | Zajímavý software

Na blogu Qt bylo představeno Qt 3D Studio. Jedná se o produkt dosud známý pod názvem NVIDIA DRIVE™ Design Studio. NVIDIA jej věnovala Qt. Jedná se o několik set tisíc řádků zdrojového kódu. Qt 3D Studio bude stejně jako Qt k dispozici jak pod open source, tak pod komerční licencí. Ukázka práce s Qt 3D Studiem na YouTube.

Ladislav Hagara | Komentářů: 0
včera 17:50 | Komunita

Nadace The Document Foundation (TDF) zastřešující vývoj svobodného kancelářského balíku LibreOffice slaví 5 let od svého oficiálního vzniku. Nadace byla představena 28. září 2010. Formálně byla založena ale až 17. února 2012.

Ladislav Hagara | Komentářů: 0
včera 12:50 | Komunita

Mozilla.cz informuje, že dosud experimentální funkce Page Shot z programu Firefox Test Pilot (zprávička) se stane součástí Firefoxu. Page Shot je nástroj pro vytváření snímků webových stránek. Umí výběr oblasti, prvku stránky (např. odstavce), nebo uložení snímku celé stránky. Snímky lze ukládat na disk nebo nahrávat na server Mozilly. Nedávno bylo oznámeno, že se součástí Firefoxu stane Activity Stream.

Ladislav Hagara | Komentářů: 7
včera 04:10 | Nová verze

Po 10 týdnech vývoje od vydání Linuxu 4.9 (zprávička) oznámil Linus Torvalds, mj. již 20 let žijící v USA, vydání Linuxu 4.10 (LKML). Přehled nových vlastností a vylepšení například na Kernel Newbies a v Jaderných novinách (1, 2 a 3). Kódové jméno Linuxu 4.10 je Fearless Coyote.

Ladislav Hagara | Komentářů: 4
19.2. 15:55 | Zajímavý projekt

Vyzkoušet si příkazy a vyřešit několik úkolů lze na stránkách Commandline Challenge (CMD Challenge). Úkoly lze řešit různými způsoby, důležitý je výsledek. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

Ladislav Hagara | Komentářů: 18
18.2. 17:35 | Bezpečnostní upozornění

Německá Bundesnetzagentur (obdoba českého ČTU) zakázala na německém území prodej panenky Cayla kvůli „špionáži“ dětí. Tato elektronická hračka obsahuje mikrofon, reproduktor a kameru a bezdrátové komunikační rozhraní, pomocí kterého se hračka připojuje na servery výrobce. Takovýmto způsobem může hračka pomocí umělé inteligence „odpovídat“ na dotazy dítěte. Hlavní problém bude ale asi někde jinde, podle prvotních zpráv může

… více »
Petr Tomášek | Komentářů: 31
17.2. 15:30 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje, že bezpečnostní experti objevili nový typ malwaru, jenž cílí na open source e-commerce platformu Magento. Malware je zajímavý tím, že se jedná o první svého druhu, jehož kód zůstává skrytý v SQL databázi zasaženého e-shopu. Škodlivý kód je volán pomocí tzv. SQL trigerru, který je spouštěn při každém vytvoření objednávky v systému.

Ladislav Hagara | Komentářů: 3
17.2. 09:00 | Nová verze

Bylo vydáno Ubuntu 16.04.2 LTS, tj. druhé opravné vydání Ubuntu 16.04 LTS s kódovým názvem Xenial Xerus. Přehled novinek v poznámkách k vydání a v přehledu změn.

Ladislav Hagara | Komentářů: 57
17.2. 06:00 | Zajímavý článek

Pavel Tišnovský se v dvoudílném článku na MojeFedora.cz věnuje tvorbě pluginů (modulů) pro bitmapový grafický editor GIMP. Pomocí pluginů lze GIMP rozšiřovat o další funkce. Implementovat lze například nové filtry nebo pomocné utility pro tvorbu animací či poloautomatickou retuš snímků.

Ladislav Hagara | Komentářů: 6
16.2. 23:32 | Komunita

Do 30. března se lze přihlásit do dalšího kola programu Outreachy, jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 30. května do 30. srpna 2017, v participujících organizacích lze vydělat 5 500 USD. Jedná se již o 14. kolo tohoto programu.

Ladislav Hagara | Komentářů: 11
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (71%)
 (3%)
 (10%)
Celkem 669 hlasů
 Komentářů: 53, poslední včera 18:38
Rozcestník
Reklama

Dotaz: jen částečné šifrování disku (?)

14.9.2009 23:06 hufhendr | skóre: 33 | blog: U hufhendra
jen částečné šifrování disku (?)
Přečteno: 337×

Zdravím,

mám nový disk a uvažuji o jeho šifrování. Něco jsem už načetl a napadlo mne následující:

Disk rozdělím řekněme na 10GB a 190GB. Z těch 10GB vytvořím třeba přes dm-crypt/luks šifrovací device, to přiřadím přes LVM k sda2 (190GB) a vznikne mi tak částečně šifrovaný blok 200GB.

Předpokládám, že bez klíče budou data na takto vzniklém souborovém systému jen dost těžko obnovitelná a současně procesoru zbude dost výkonu na další práci.

Co myslíte, je to dobrý nápad? Bude se s tím dobře pracovat (zvětšovat, zmenšovat, opravovat po havárii)? Nestačilo by místo těch šifrovaných 10GB třeba jen 1GB?

Předem díky za jakékoli postřehy.

Odpovědi

15.9.2009 09:45 tomfi | skóre: 19
Rozbalit Rozbalit vše Re: jen částečné šifrování disku (?)

k tomu co potrebujes, tedy odradit laika, ti staci klidne i 1MB... treba i mene. Cokoliv nad minimum uz tam je spis z duvodu, ze mas rad ruskou ruletu s daty ... buď bůh dá a citliva data nahodou budou ulozena v zasifrovane casti, nebo neda a pak plati prvni veta :)

Prace v lvm by nemela byt nejak poznamenana tim ze mas cast uloziste sifrovanu.

Vždyť jsou to jen jedničky a nuly ...
15.9.2009 21:48 hufhendr | skóre: 33 | blog: U hufhendra
Rozbalit Rozbalit vše Re: jen částečné šifrování disku (?)

Samozřejmě je mi jasné, že to není úplně bezpečné, spíš jsem uvažoval tak, že filesystém by byl bez té šifrované části dost "poškozený" na to, aby se dalo s jistotou a průkazně zjistit, co tam vlastně bylo.
 

Jendа avatar 15.9.2009 22:16 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: jen částečné šifrování disku (?)
Jisté filesystémy (ext2/3/4, možná i btrfs a ntfs) mají mnoho záloh superbloku, takže je připojíš, i když je jejich značná část nečitelná. A soubory můžeš dostat třeba testdiskem.
Vox agroferti, vox Dei.
Jendа avatar 15.9.2009 22:17 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: jen částečné šifrování disku (?)
testdiskem
photorecem z balíku testdisk. Občas se mi to plete.
Vox agroferti, vox Dei.
15.9.2009 23:13 hufhendr | skóre: 33 | blog: U hufhendra
Rozbalit Rozbalit vše Re: jen částečné šifrování disku (?)

Takže tudy cesta nevede, teď jsem se snažil najít, kde má LVM uložené informace (předpokládám někde na začátku disku) s tím, že by právě tato část byla šifrovaná a photorec by se tak nechytal, ale začínám cítit, že je to asi dost na vodě.

Bilbo avatar 15.9.2009 12:17 Bilbo | skóre: 29
Rozbalit Rozbalit vše Re: jen částečné šifrování disku (?)
Castecne sifrovani je pitomost, kombinuje to nevyhody uplneho sifrovani (moznost ze zapomenu/ztratim klic a prijdu o data) a zadneho sifrovani (data co nechci aby si nekdo precetl si muze nekdo precist - sice nedostane komplet filesystem, ale pomoci mnoha existujicich utilit na zachranu dat z te nesifrovane vetsiny ziska vetsinu souboru co na disku byly). Tenhle pristup nezaruci, ze zrovna ty citliva data zustanou na te zasifrovane casti. Smysl ma bud sifrovat nejakou cast (napr. partition) a do ni cpat citliva data, pripadne cely disk komplet, nebo vubec.
Big brother is not watching you anymore. Big Brother is telling you how to live...
15.9.2009 22:11 hufhendr | skóre: 33 | blog: U hufhendra
Rozbalit Rozbalit vše Re: jen částečné šifrování disku (?)

Rozumím, opravdu citlivá data patří do vlastního šifrovaného oddílu, ten by asi měl být nejlépe úplně skrytý, což umí třeba TrueCrypt.

Existují ale i data řekněme středně citlivá, která nepotřebuji mít na 100% zajištěná (řekněme třeba mp3), ale přitom budu mít klidnější spaní, když budu vědět, že jsou zajištěná víc než jen právy souborového systému. Tedy, že jejich případná obnova dá opravdu dost práce.

Určitě existuje filesystém, který se obnovuje "poškozený" hůř než jiné běžné používané a dobře dokumentované.

Jendа avatar 15.9.2009 22:19 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: jen částečné šifrování disku (?)
Dost práce je photorec /dev/sda1?
Vox agroferti, vox Dei.
15.9.2009 22:50 hufhendr | skóre: 33 | blog: U hufhendra
Rozbalit Rozbalit vše Re: jen částečné šifrování disku (?)

Tak o tomto SW jsem vůbec nevěděl, uvažoval jsem XFS (s tím míval problémy Acronish), ale umí ho také. Dokonce zvládne nový ReiserFS. Jediné, co jsem nenašel je Btrfs, to je ale asi jen otázka času.

Díky za upozornění, to vypadá opravdu snadno.

 

Jendа avatar 15.9.2009 23:03 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: jen částečné šifrování disku (?)
Jemu je celkem jedno, co je tam za FS (pokud není moc fragmentovaný) - hledá hlavičky známých typů souborů.
Vox agroferti, vox Dei.
Bilbo avatar 15.9.2009 23:16 Bilbo | skóre: 29
Rozbalit Rozbalit vše Re: jen částečné šifrování disku (?)
Zrovna XFS je schopen udrzet nizkou uroven fragmentace i pri relativne zaplnenem disku. Prakticky kazdy rozumny filesystem se snazi drzet data co nejmene fragmentovana, v praxi se ovsem filesystemy lisi take v tom jak moc se jim to dari.
Big brother is not watching you anymore. Big Brother is telling you how to live...
15.9.2009 23:26 hufhendr | skóre: 33 | blog: U hufhendra
Rozbalit Rozbalit vše Re: jen částečné šifrování disku (?)

Vypadá to, že nějaká střední cesta k bezpečnosti je slepá. Asi si budu muset udělat nějaké performance testy a pak se rozhodnout, jestli vůbec šifrovat nebo ne.
Teď jsem se navíc dočetl, že LVM má také dopad na výkon a fragmentaci, takže to bude chtít ještě víc promyslet.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.